Материалы по тегу: лицензия
17.09.2025 [15:33], Владимир Мироненко
Microsoft хочет запретить перепродажу корпоративных лицензий Office и Windows — дело дошло до судаНа прошлой неделе состоялось заседание Апелляционного суда по вопросам конкуренции Великобритании (CAT), на котором были заслушаны предварительные аргументы ValueLicensing и Microsoft в деле по обвинению реселлером американской корпорации в навязывании антиконкурентных условий корпоративным клиентам, которые запрещают им перепродавать бессрочные лицензии Microsoft в обмен на скидки на подписки на её ПО, пишет ComputerWeekly. Суд должен решить, могут ли предприятия законно продавать подержанные копии Windows и Office в соответствии с законодательством ЕС и Великобритании, поскольку американский технологический гигант теперь утверждает, что перепродажа лицензий на эти продукты незаконна. ValueLicensing покупает ставшие ненужными лицензии на ПО Microsoft у компаний, которые модернизируют свои ИТ-системы или становятся неплатежеспособными, а затем перепродает их по всей Великобритании и Европе. Она требует от Microsoft в иске, поданном в 2021 году, возмещения ущерба в размере £270 млн за потерю продаж в Великобритании и Европе, утверждая, что Microsoft незаконно ограничила предприятия в перепродаже б/у ПО. Компания утверждает, что незаконные действия Microsoft направлены на ограничение рынка перепродажи ПО, что приводит к повышению цен и ограничению выбора для клиентов. По её словам, Microsoft использовала своё доминирующее положение для ограничения доступности бессрочных лицензий на своё б/у ПО с 2016 года, тем самым ограничивая конкуренцию со стороны реселлеров. В частности, Microsoft предлагала клиентам скидки на услуги подписки при отказе от бессрочных лицензий, ограничивая количество доступных копий таким компаниям как ValueLicensing. Также в договор Microsoft с заказчиками включались пункты, ограничивающие права перепродажи в обмен на дальнейшее снижение цен. Теперь, по словам ValueLicensing, Microsoft запоздало сменила тактику, заявив, что законного рынка перепродажи б/у ПО Office и Windows, на котором ValueLicensing могла бы работать, в Европе никогда и не существовало. Также Microsoft утверждает, что корпоративные клиенты, приобретающие большие объёмы ПО Microsoft, не могут продавать часть лицензий. Вместо этого они должны перепродавать их целиком. В свою очередь, ValueLicensing заявила, что возражения Microsoft против дробления корпоративных лицензий являются «произвольными и бессмысленными», и что это не лишает Microsoft дохода. Главный аргумент Microsoft основан на утверждении, что ей принадлежат авторские права не только на программный код Windows и Office, но и на такие элементы, как графический пользовательский интерфейс, шрифты и гарнитуры, а также справочные сообщения или сообщения об ошибках. По словам компании, Европейская директива по программным продуктам (European Union Computer Programs Directive) не распространяется на эти компоненты, а значит перепродажа не допускается. В этом Microsoft ссылается на европейскую судебную практику, основанную на деле Tom Kabinet, онлайн-платформы для продажи электронных книг, утверждая, что наличие в ПО каких-либо материалов, помимо исполняемого кода, означает, что продукт не следует рассматривать просто как компьютерный код. Она также ссылается на решение Европейского суда по делу Nintendo, согласно которому компьютерные игры должны рассматриваться как объекты авторского права, подобно фильмам или телепрограммам, а не как компьютерный код, и защищены «Директивой об информационном обществе» (Copyright and Information Society Directive 2001). «В таком случае далеко идущими последствиями было бы то, что перепродажа цифровых копий программных продуктов стала бы невозможной», — заявила ValueLicensing, отметив, что это противоречит решению Европейского суда и решениям Национального суда Германии по делу UsedSoft, согласно которым продажа бывшего в употреблении ПО является законной. Вероятно, Microsoft желает, чтобы пользователи приобретали не корпоративные лицензии, которые обычно приобретаются с большой скидкой, а покупали лицензии напрямую у компании или, ещё лучше, оформляли подписку.
04.09.2025 [08:49], Владимир Мироненко
Отрасль затаила дыхание — Tesco, крупнейшая розничная сеть в Великобритании, подала в суд на Broadcom из-за изменения лицензионной политики VMwareКрупнейшая в Великобритании розничная сеть Tesco подала в суд на Broadcom из-за нарушения контрактов, связанных с лицензиями VMware, указав в иске в качестве соответчика реселлера Computacenter, пишет The Register. Согласно судебным документам, в январе 2021 года Tesco приобрела у VMware бессрочные лицензии на vSphere Foundation и Cloud Foundation, а также подписки на Tanzu, и заключила договор на услуги поддержки и поставку обновлений ПО до 2026 года. Кроме того, VMware выразила согласие на возможность продления услуг поддержки ещё на четыре года. В 2023 году VMware была поглощена Broadcom, которая прекратила практику заключения контрактов по бессрочному лицензированию ПО, а также отказалась продлевать контракты на поддержку продуктов VMware, приобретённых на основе бессрочных лицензий. Теперь поддержка полагается только тем, кто перешёл на подписку VMware. Tesco сообщила, что переход на подписки Broadcom означает, что она должна платить «чрезмерные и завышенные цены на ПО для виртуализации, за которое она уже заплатила», и «больше не может приобретать отдельные услуги поддержки виртуализации для своего бессрочно лицензированного ПО без необходимости приобретать дублирующие лицензии на основе подписки на те же программные продукты, которыми она уже владеет». В иске также сообщается, что контракты Tesco с VMware предусматривают право на обновление ПО, но Broadcom не позволяет ретейлеру в рамках бессрочных лицензий получить свежую платформу VCF 9. В иске упоминается и политика публикации патчей Broadcom, которая не позволяет пользователям без подписки получать обновления безопасности и другие патчи для имеющихся продуктов. По мнению Tesco, заключённые с VMware контракты дают ей право на получение этих обновлений. Computacenter указана в качестве соответчика, поскольку через неё Tesco приобрела лицензии на ПО VMware, и по мнению компании, она, являясь реселлером, нарушила условия контрактов на поставку ПО по фиксированной цене. Отсутствие поддержки — это не только юридический вопрос, указала Tesco, поскольку ПО VMware и его поддержка «необходимы для функционирования и устойчивости бизнеса, а также для поставок продуктов питания потребителям по всей Великобритании и Ирландии». «VMware лежит в основе серверов и систем обработки данных, обеспечивающих функционирование магазинов и операционной деятельности Tesco, обслуживая около 40 тыс. серверных нагрузок и, например, кассы в магазинах Tesco», — говорится в иске. Tesco указала, что ущерб от действий Broadcom, VMware и Computacenter составляет не менее £100 млн ($134 млн) с каждой из них плюс проценты, отметив, что чем дольше будет продолжаться спор, тем больше будет размер ущерба. The Register отметил, что такие крупные компании как Tesco, выручка которой в 2025 году составила £69,9 млрд ($93,5 млрд), могут позволить себе подавать иски, когда переговоры пошли не по плану, и использовать перспективу затяжных и дорогостоящих судебных разбирательств в качестве рычага для возобновления переговоров. Учитывая, что Tesco использует ПО VMware довольно продолжительное время, замена системы, вероятно, будет более дорогостоящим и рискованным мероприятием, чем тяжбы. Tesco — не единственная компания, подавшая в суд на Broadcom за непродление контрактов на поддержку ПО, приобретённого по бессрочным лицензиям. У Broadcom возникли трения с Netflix, Siemens, Telefónica Germany, Samsung и др. Поставщики конкурирующих продуктов для частного облака сообщают о высоком интересе со стороны клиентов VMware, планирующих перейти на альтернативную платформу, указывая в качестве подтверждения на рекордное количество новых клиентов. Только у Nutanix прибавилось 2,7 тыс. клиентов за последний год.
21.07.2025 [16:08], Руслан Авдеев
Samsung начал поиск альтернатив VMwareОсновные компании, входящие в Samsung Group, начали искать альтернативы VMware в связи со значительным ростом цен на продукты последней, причём ПО, похоже, будут дорожать и дальше, передаёт ETNews. Как сообщают источники издания, Samsung Electronics, Samsung Display и другие подразделения Samsung Group уже реализуют либо готовятся к реализации проектов по постепенному отказу от VMware. Так, Samsung Electronics рассматривает альтернативные варианты с прошлого года. При этом компания не намерена немедленно отказываться от продуктов, пока заключён контракт на закупку ПО на сумму ₩40 млрд (около $29 млн). Параллельно компания участвует в проектах по разработке open source ПО. Цель состоит в том, чтобы разработать облачную среду, избегая коммерческих инструментов вроде продуктов VMware. Привлечены специалисты по виртуализации и облачным технологиям. В 2026 году будут определены направление и масштаб внедрения новых продуктов. Samsung Electronics намерена самостоятельно создать частное облако. Для работы над ним привлекут как сотрудников самой Samsung, так и специализированные компании. Проект планируется завершить в течение года. Samsung Display также готовит проект снижения зависимости от VMware. Компании Samsung Group являются одними из крупнейших заказчиков VMware в Южной Корее. Однако смена политики VMware привела к росту цен, так что дочерние структуры Samsung Group посчитали затраты слишком высокими в сравнении с выгодами от использования VMware. В 2023 году VMware была куплена Broadcom, а в 2024-м компания повысила цены на свою продукцию. По мнению экспертов, в ближайшие два-три года цена может значительно увеличиться в сравнении с текущей. Уже есть примеры пятикратного роста стоимости лицензий и обслуживания. Утверждается, что цены будут формироваться в индивидуальном порядке. Кроме того, постоянно меняются условия сделок. Есть претензии и к политике продаж. Флагманский продукт VMware Cloud Foundation (VCF) включает ПО для виртуализации, сетевые решения и решения для хранения данных единым пакетом. При этом многим корейским компаниям нужны только продукты для виртуализации, а переплачивать за ненужные продукты они не хотят. По словам одного из источников, большинство крупных компаний, включая производственные и финансовые, ускорят движение к отказу от VMware.
18.07.2025 [12:08], Владимир Мироненко
Java-инспекция: новая политика лицензирования Oracle привела к бесконечной череде аудитовИзменения в лицензировании Oracle Java означают, что ИТ-руководителям следует остерегаться от использования этой широко распространённой корпоративной платформы, пишет ресурс ComputerWeekly со ссылкой на исследование, проведенное компанией Dimensional Research для ITAM Forum и Azul. Согласно опросу, проведенному среди 500 квалифицированных специалистов с шести континентов, 75 % организаций проходили аудит Oracle на соответствие требованиям Java. Более четверти респондентов тратят более $500 тыс. в год на решение вопросов лицензирования, включая аудиты, дополнительные лицензии и штрафы за несоблюдение требований Oracle. Более трети участников опроса (37 %) отметили, что соблюдение требований, включая управление избыточным лицензированием, является основной проблемой для их организаций. Четверть участников опроса также сообщили, что сложные конфигурации ПО затрудняют отслеживание использования приложений. По словам Саймона Риттера (Simon Ritter), автора книги «Миграция OpenJDK для чайников» и заместителя технического директора компании Azul, создание полной инвентаризации использования JDK требует проверки каждой машины в ИТ-инфраструктуре, на которой работают приложения на основе JVM. Более половины (51 %) респондентов заявили, что проводят аудит не реже четырёх раз в год, а 81 % — не реже двух раз в год. Четверть опрошенных проводят аудиты постоянно. Учитывая сложности с ведением точного учёта использования ПО, ITAM Review рекомендует автоматизировать лицензионные аудиты, чтобы предотвратить потерю контроля над этим процессом. В январе 2023 года Oracle пересмотрела условия лицензирования, установив ценообразование исходя из общего количества сотрудников (включая внештатных сотрудников и подрядчиков), а не из использования Java, что привело к росту цен. В ответ на это компании внедрили новые системы для мониторинга использования Oracle Java и расходов на лицензирование. 96 % респондентов заявили, что их беспокоит стоимость лицензирования Oracle Java. 29 % отметили, что новая подписка на Oracle Java SE заставила их пересмотреть подход к использованию Oracle Java и рассмотреть альтернативные варианты. Более 68 % участников опроса заявили, что могут сэкономить до 50 % на лицензировании Java, отказавшись от Oracle Java. Хотя экономия на лицензировании является одним из основных факторов при переходе с Oracle Java, 57 % респондентов, уже завершивших миграцию с Oracle Java на решения с открытым исходным кодом, указали, что сделали это из-за требования обеспечения безопасности и надёжности. Скотт Селлерс (Scott Sellers), соучредитель и генеральный директор Azul, заявил: «Когда речь идёт о неопределённости, постоянно меняющихся условий лицензирования Java от Oracle, организациям не следует тратить ресурсы ITAM, прерывать проекты или терпеть неожиданные штрафы только ради того, чтобы запустить свои приложения. Переход на open source альтернативы позволяет им избавиться от бесконечной череды аудитов, восстановить бюджет и сосредоточиться на достижении ценности».
12.07.2025 [22:50], Владимир Мироненко
Особые цены для особо ценных клиентов: Broadcom запросила у Telefónica Germany за поддержку VMware впятеро больше прежнегоНемецкое подразделение телекоммуникационной компании Telefónica решило отказаться от услуг Broadcom после того, как та объявила стоимость продления контракта — она оказалась впятеро выше той, что была ранее, пишет The Register. В результате Telefónica Germany обратилась к услугам Spinnaker Support и запланировала отказ от продуктов VMware. Telefónica Germany в основном полагалась на бессрочные лицензии vSphere, регулярно продлевая контракты на обслуживание и другую поддержку. Однако Broadcom после покупки VMware отказалась от бессрочных лицензий и теперь предлагает пакеты подписки, включающие как ПО, так и поддержку. Так, VMware Cloud Foundation (VCF) включает vSphere, vSAN, NSX и пр. решения для создания полноценного частного облака. В результате стоимость предложения зачастую оказывается значительно выше прежних тарифов, поскольку не всем заказчикам нужен полный набор инструментов. «Они заявили, что мы ценный клиент, а затем запросили сумму, которая была в пять раз выше ожидаемой», — рассказал The Register Хольгер Берндт (Holger Berndt), руководитель отдела управления программными активами в Telefónica Germany. Он отметил, что компании не нужны все компоненты VCF, только vSphere 7.0/8.0. По словам Берндта, за последние три года на продукты VMware ушло примерно €5–€8 млн. Broadcom направила своё предложение в августе, а текущие лицензии истекали в конце года, так что у Telefónica Germany было время на раздумья. ![]() Источник изображения: U. Storsberg/unsplash.com Поскольку к тому моменту компания уже пару лет пользовалась услугами Spinnaker Support по сопровождению ПО Oracle, выбор был очевиден. Тем не менее, Telefónica провела комплексную проверку и сравнила несколько предложений на рынке. Сейчас компания использует 8752 ВМ на 660 серверах. «Мы и не думали отказываться от VMware, пока не получили от Broadcom новое предложение. То, что они делают сейчас, неприемлемо: они говорят вам, что вы один из ценных клиентов, а потом так поступают», — сказал он. Теперь же компания планирует начать миграцию с продуктов VMware в конце 2026 года. Spinnaker Support начала развивать направление поддержки решений VMware в 2024 году. С тех пор круг её клиентов заметно расширился, чему способствовало отсутствие гибкости Broadcom, с достойным лучшего применения упорством продвигающей модель подписки и навязывающей клиентам ненужные услуги. Иногда дело доходит до суда. Так, нидерландское государственное агентство Rijkswaterstaat (RWS) выиграло дело против Broadcom. Суд обязал VMware продолжать оказывать агентству поддержку в период миграции на альтернативную платформу после того, как оно отклонило новую схему лицензирования по подписке и связанные с этим повышенные расходы.
01.07.2025 [14:18], Владимир Мироненко
HPE продаст Instant On, чтобы купить Juniper, а Juniper лицензирует Mist, чтобы продаться HPEКомпании Hewlett Packard Enterprise (HPE) и Juniper Networks объявили о достижении соглашения об урегулировании с Министерством юстиции США, оспорившим в суде в январе приобретение Juniper компанией HPE в связи с тем, что это существенно навредит конкуренции на рынке беспроводных сетей. 27 июня соглашение было направлено в Окружной суд США по Северному округу Калифорнии для получения одобрения судьи, но считается, что это является чистой формальностью, сообщает Reuters. Стороны урегулировали разногласия менее чем за две недели до начала судебного разбирательства 9 июля. В рамках урегулирования HPE согласилась продать портфолио решений Instant On для кампусных и филиальных беспроводных сетей, которое ориентировано на средние и малые компании с небольшим штатом IT-специалистов или вообще без таковых. В течение 180 дней с момента закрытия сделки должны быть проданы все активы, включая интеллектуальную собственность, R&D-активы и клиентскую базу. ![]() Источник изображения: HPE Также после закрытия сделки HPE обеспечит ограниченный доступ к передовой технологии Mist AI Ops компании Juniper и выставит на аукцион её исходный код. Как отметил ресурс SiliconANGLE, эта технология является одним из ключевых активов, которые HPE хотела получить, когда объявляла о поглощении Juniper в январе 2024 года. «Стороны должны провести аукцион для лицензирования исходного кода Juniper Mist AI Ops — важного компонента в современных системах WLAN, — заявило Министерство юстиции США в конце прошлой недели. — Лицензия будет бессрочной, неисключительной и будет включать дополнительную переходную поддержку и перевод персонала для содействия конкуренции». Правительство разрешило трём или более компаниям подать заявку на этот актив. Если несколько участников предложат более $8 млн, только двум будут предоставлены права на исходный код. После выбора лицензиата компания должна будет способствовать переводу к нему до 30 инженеров Juniper, работающих с исходным кодом, и до 25 сотрудников отдела продаж, имеющих опыт с Mist. Объединённая HPE-Juniper также предоставит финансовые стимулы для поощрения сотрудников к переходу на новое место работы. Лицензия будет включать положение о нежелательности переманивания других сотрудников в течение года. Наконец, победителям торгов будет предоставлено 12 месяцев услуг по переходу. ![]() Источник изображения: Juniper Networks SiliconANGLE выразил сомнение в целесообразности требования Минюста лицензировать исходный код Mist AI Ops третьим лицам. С требованием отказаться от Instant On всё понятно — это снижает совокупную долю рынка компании. Но вот принуждение HPE-Juniper лицензировать Mist не даст рынку ничего, тогда как объединённой компании придётся передать лучшее в своем классе сетевое ПО AI Ops в чужие руки. Это показывает, что Минюст США не понимает всех тонкостей этого вопроса. «Впервые у клиентов появится альтернативная современная сетевая архитектура, которая наилучшим образом будет соответствовать требованиям рабочих нагрузок ИИ. Объединение HPE Aruba Networking и Juniper Networks предоставит клиентам комплексный портфель безопасных сетевых решений на основе ИИ и ускорит рост HPE в сегментах ИИ ЦОД, поставщиков услуг и облачных сервисов», — указал в пресс-релизе Антонио Нери (Antonio Neri), гендиректор и президент HPE. HPE также заверила клиентов, что слияние не отразится на работе в худшую сторону. Оба набора продуктов будут сосуществовать и в конечном итоге будут объединены, но принуждать к переходу никого не будут.
26.06.2025 [09:21], Владимир Мироненко
За сокет, а не ядра: HPE предлагает доступные лицензии на Morpheus VM Essentials, чтобы привлечь недовольных политикой BroadcomВ своём выступлении на конференции HPE Discover 2025 глава HPE Антонио Нери (Antonio Neri, на фото ниже) коснулся вопросов лицензирования решения Morpheus VM Essentials и инструментов для него, пишет ServeTheHome. Это решение было создано HPE после приобретения Morpheus Data путём объединения функций Morpheus со своим собственным предложением виртуализации на основе KVM с целью привлечения клиентов VMware, недовольных лицензионной политикой Broadcom. Решение Morpheus VM Essentials предназначено для тех, кто находится в начале миграции с VMware, хотя HPE всячески старается не упоминать название данного продукта Broadcom. Далее клиенты могут воспользоваться версией Morpheus VM Enterprise, также им будут предложены конфигурации HPE Private Cloud. HPE имеет ряд инструментов профилирования и калькуляторы стоимости, которые помогают клиентам рассчитывать экономию затрат благодаря переносу рабочих нагрузок в Morpheus. В версии Enterprise можно сравнивать различные опции хостинга для определённого типа машин в разных публичных облаках и собственных ЦОД. Говоря о лицензировании следует отметить тот факт, что у HPE Morpheus Essentials меньше возможностей, пишет ServeTheHome. Например, клиент можете управлять только локальными кластерами виртуализации на базе Morpheus KVM и кластерами VMware через интеграцию с vCenter. Говорить об этом можно скорее как о замене небольших развёртываний VMware с немногочисленными серверами с ESXi под управлением vCenter. Однако преимущество заключается в том, что это решение намного дешевле по сравнению с VMware. Как сообщили в компании ресурсу ServeTheHome, цена решения Essential по прейскуранту составляет около $600 за сокет, а полная версия Enterprise — порядка $2500 за сокет. Это ключевое преимущество HPE, поскольку стоимость лицензий VMware после появления AMD EPYC стала рассчитываться исходя из количества ядер. А после поглощения Broadcom продукты и вовсе стали предлагаться исключительно по подписке.
19.05.2025 [19:36], Руслан Авдеев
Microsoft «провалила» облачную реформу в ЕвропеНесмотря на свои обещания, Microsoft всё ещё не создала продукта, удовлетворяющего требованиям соглашения с ассоциацией европейских облачных провайдеров CISPE. В рамках действующей под эгидой CISPE инициативы European Cloud Competition Observatory (ECCO) было решено, что относительно действий компании всё ещё «существуют опасения, хотя предложены меры для исправления», сообщает Datacenter Dynamics. В июле 2024 года Microsoft заключила антимонопольное соглашение с CISPE, утверждавшей, что условия контрактов, предлагаемых компанией, вредят европейскому облачному бизнесу. Чтобы замять скандал, Microsoft заплатила €20 млн ($21,7 млн), а также согласилась разработать специальную версию платформы Azure Stack HCI (Azure Local) для европейских облачных провайдеров, которая позволит участникам CISPE запускать ПО Microsoft на их собственных облачных мощностях по ценам, эквивалентным предлагаемым для Microsoft Azure. Попытки Google «перекупить» мнение участников альянса не увенчались успехом. Дополнительно компания согласилась компенсировать членам CISPE упущенную за последние два года выручку, связанную со стоимостью лицензирования её ПО. Инициативу ECCO учредили для того, чтобы отслеживать динамику выполнения обязательств. В первом отчёте ECCO, опубликованном в феврале 2025 года, компания также получила «янтарный» статус — по мнению альянса, Microsoft «отклонилась от курса», а Azure Local всё ещё не отвечает оговоренным требованиям. Новейший доклад констатирует, что и Microsoft, и CISPE согласны с тем, что Azure Local не обеспечит полного выполнения соглашения. В связи с этим стороны завершили «первую фазу» работ, чтобы приступить к поиску альтернативного решения. До 10 июля Microsoft должна представить новое предложение. Стоит отметить, что недавно Microsoft и сама вступила в CISPE, желая активнее влиять на европейский облачный рынок, а AWS, отчасти в ответ на это, покинула организацию. Кроме того, Microsoft и AWS попали в поле зрения британского регулятора CMA. В группе Open Cloud Coalition (OCC), фактически созданной Google и призванной обеспечить конкуренцию на облачном рынке, заявили, что Microsoft неоднократно ловили за несоблюдением обещаний. В OCC считают, что текущая ситуация ничем не отличается от прошлых, а инициатива ECCO никоим образом не заменит официальное антимонопольное расследование. У заинтересованных компаний и сформированной ими структуры не хватает полномочий, чтобы призвать кого-либо к ответственности, поэтому облачный рынок остро нуждается во вмешательстве регуляторов, поскольку использование ПО Microsoft в сторонних облаках кратно дороже, чем в Azure.
16.05.2025 [23:14], Владимир Мироненко
Не будут брать подписку — отключим апдейт: Broadcom нарушила обещание поддерживать VMware с «вечными» лицензиямиВ этом месяце Broadcom известила клиентов о том, что больше не будет продлевать контракты на поддержку продуктов VMware, приобретённых на основе бессрочных лицензий, и что поддержка будет продолжаться только для тех, кто перешёл на подписку VMware, пишет ресурс Computer Weekly. Напомним, что при переходе на подписку VMware параллельно с отказом от заключения контрактов по бессрочному лицензированию ПО компания Broadcom обещала, что VMware «продолжит оказывать поддержку в соответствии с договорными обязательствами» клиентам с бессрочными лицензиями и действующими контрактами на поддержку. Отказ от продления контрактов означает прекращение поддержки таких клиентов. Учитывая значительное присутствие VMware в корпоративных среде, многие организации сталкиваются с проблемой поддержания безопасности среды виртуализации по доступной цене. 12 мая Broadcom выпустила рекомендации по безопасности, касающиеся некоторых своих продуктов VMware. В них сообщается об уязвимости CVE-2025-22249, которая влияет на набор инструментов Aria, отмеченной как критическая, и CVE-2025-22247, которая влияет на VMware Tools и классифицируется как уязвимость с умеренным риском. Компания выпустила исправления для VMware Aria 8.18.x и VMware Tools 11.x.x и 12.x.x, но не предоставила никаких альтернативных путей защиты (workaround). ![]() Источник изображения: VMware Как полагают отраслевые эксперты, отсутствие доступа к исправлениям и хоть какого-то способа защититься для клиентов, использующих бессрочные лицензии VMware, может быть истолковано как косвенное давление со стороны Broadcom с целью перевести таких клиентов на подписку. Platform9, конкурент VMware, напомнила в открытом письме о том, что когда Broadcom перешла с «вечных» лицензий VMware на подписки, она заверила клиентов, что переход не повлияет на возможность клиентов использовать свои существующие бессрочные лицензии. «На прошлой неделе это обещание было нарушено. Многие из вас сообщили о получении от Broadcom предписаний о прекращении использования бессрочных лицензий VMware. В этих письмах содержится требование удалить/деинсталлировать патчи и исправления ошибок, которые вы, возможно, используете», — отметила Platform9. В письме также указано, что клиенты VMware с бессрочными лицензиями получают только исправления безопасности «нулевого дня». «Обычные исправления безопасности, багов и мелкие исправления можно использовать только в том случае, если вы оплатите подписку», — сообщила Platform9. Без доступа к патчам компании клиенты VMware, которые для сопровождения решили воспользоваться услугами сторонних компаний, должны полагаться на workaround'ы, которых теперь нет. Впрочем, такие компании пытаются найти способы защитить клиентов от возможных атак. Нередко бывает так, что патч и не требуется, а всё дело в некорректной конфигурации платформы. Незащищённые инстансы с доступом из Сети или простой пароль администратора представляют гораздо большую угрозу, чем отсутствие одного обновления. Сторонние сервисы поддержки могут проводить упреждающие проверки, анализируя состояние безопасности в организации в целом. Кроме того, для некоторых инструментов VMware есть открытые альтернативы.
22.04.2025 [15:14], Татьяна Золотова
«Нанософт»: уровень пиратства на рынке инженерного ПО в России вырос до 70 %В 2024 году уровень «пиратства» (использование нелицензионного и формально нелицензионного программного обеспечения) на российском рынке инженерного ПО вырос до 70 % с 65 % в 2023 году, сообщает «Интерфакс» со ссылкой на слова генерального директора ПАО «Нанософт» Андрея Серавкина. Как поясняет собеседник, российские компании стали «пиратами» после того западные вендоры объявили вне закона все лицензии на соответствующее ПО, даже несмотря на то, что ранее компании заплатили деньги за этот софт. «Я думаю, что де-юре заказчики в ближайшие несколько лет перейдут на использование инженерного ПО от российских разработчиков. Перейдут ли они на российский софт де-факто — вопрос открытый», — отметил глава «Нанософта». По оценке Серавкина, в 2024 году рынок инженерного ПО в России вырос на 16–18 %, если отталкиваться от данных исследования компании Strategy Partners, которая оценивала объем рынка инженерного ПО в России по итогам 2023 года в 27 млрд руб. По прогнозу аналитиков, этот рынок и далее будет расти на 16–18 % в год (16 % рост всего рынка, 18 % — рост бизнеса российских вендоров), и по итогам 2030 года его объем составит до 74 млрд руб. Большая часть объема рынка приходится на сегменты стройки и машиностроения. Сам рынок инженерного ПО включает в себя ряд сегментов - базовый САПР (системы автоматизированного проектирования) и отраслевые решения на его основе, САПР в строительстве и изысканиях, САПР в промышленности, технологии информационного моделирования (ТИМ или BIM-системы), системы общих данных, PLM-системы (Product Lifecycle Management, предназначены для управления всем жизненным циклом продукта). |
|